호스트 플러그인
호스트 플러그인은 서버, VM, 네트워크 노드 같은 호스트 대상을 Konduo 리소스로 등록합니다. CPU, 메모리, 파일시스템, 네트워크, 프로세스 압력 같은 범용 인프라 신호를 표준 대시보드와 진단 흐름으로 제공합니다.
특징
- 호스트 exporter나 Zabbix 계열 메트릭을 논리 메트릭으로 매핑합니다.
- CPU 실행 대기열, 메모리와 swap 압박, 루트 파일시스템, 네트워크 전송량, 차단된 프로세스를 진단 근거로 묶습니다.
- SSH 접속 경로는 운영자 접근 기능으로 다루며, 백그라운드 자동 명령 실행으로 확장하지 않습니다.
- 다른 리소스의 배치 기준점으로 사용하기 좋은 안정적인 호스트 모델을 제공합니다.
등록 전 확인
- 호스트 주소, SSH 포트, 인증 방식, 호스트 키 정책을 준비합니다.
- 메트릭 대시보드를 쓰려면 Prometheus node_exporter 또는 Zabbix item 매핑을 연결합니다.
- 주기적 상태 점검은 기본적으로 로그인이나 명령 실행을 하지 않고 TCP/SSH 배너 수준에서 보수적으로 확인합니다.
운영 팁
- 일시적 급등보다 반복되거나 지속되는 압박 신호를 우선 봅니다.
- 서비스 재시작 같은 도메인별 복구는 해당 서비스 리소스 플러그인의 경계에서 처리합니다.
- 호스트 메트릭 라벨은 리소스 관계에 쓰는 호스트 식별자와 맞춰 두는 것이 좋습니다.
운영 화면
- 대시보드는 CPU, 부하, 메모리, swap, 파일시스템, 네트워크, 프로세스 압박을 범용 인프라 관점으로 보여줍니다.
- 근거와 인벤토리 화면은 설정된 근거 프로필과, 활성화된 경우 선택 읽기 전용 SSH 인벤토리를 보여줍니다.
- 진단은 호스트 접근 가능성과 메트릭 근거를 분리해, 접근 문제와 자원 압박을 혼동하지 않게 합니다.
- 관계 화면에서는 다른 리소스가 어느 호스트에 배치되어 있는지 승인된 배치 근거로 확인할 수 있습니다.
- SSH 접근은 운영자 접속 경로를 제공하되, 자동 복구 명령 실행이나 서비스별 오케스트레이션으로 확장하지 않습니다.
진단과 알림 관점
- 알림 규칙은 CPU 포화, 메모리 압박, 디스크 사용률, 파일시스템 가용성, 네트워크 오류, 프로세스/차단 위험 같은 호스트 도메인 위험을 다룹니다.
- 호스트 메트릭은 여러 서비스 장애의 공통 원인을 찾는 근거이지만, 개별 서비스의 생존 판정은 해당 리소스 플러그인이 담당합니다.
- Zabbix와 Prometheus 매핑은 라벨 체계가 다를 수 있으므로 매핑팩 적용 후 수집 범위를 확인해야 합니다.
- 메트릭 소스가 없으면 상태 점검은 최소 접근성 근거만 제공하고 자원 사용률 판단은 사용 불가로 남아야 합니다.
근거 수집 모드
- 기본값은 metric-only 근거이며 호스트 셸 접근이 필요하지 않습니다.
- 선택 읽기 전용 SSH 프로브는 Host 리소스별
read_only_probe_enabled설정으로 켭니다. - 프로브 프로필은
minimal,inventory,diagnostics이며,read_only_probe_allowlist로 고정 프로브 집합을 더 좁힐 수 있습니다. - 읽기 전용 프로브는 터미널 접근과 독립적입니다. 터미널이 설정되어 있어도 백그라운드 프로브가 자동으로 허용되지는 않습니다.
- Community 프로브는 sudo를 요구하지 않으며 재시작, 정리, 패치, 재부팅, 임의 셸 명령을 실행하지 않습니다.
읽기 전용 프로브 프로필
| 프로필 | 포함 프로브 |
|---|---|
minimal | 호스트 사실(facts) |
inventory | 호스트 사실, 파일 시스템, 블록 장치, 네트워크 인터페이스 |
diagnostics | inventory 프로브와 실패한 서비스(failed_services), 프로세스 상태 요약(process_summary) |
read_only_probe_allowlist를 지정하면 프로필 기본 목록보다 allowlist가 우선하며, 지정한 고정 프로브만 실행합니다.- 인벤토리 프로브 상태 표는
facts같은 내부 키 대신호스트 사실,파일 시스템,블록 장치,네트워크 인터페이스같은 표시명을 보여줍니다. - 실패한 서비스가 0건이면 정상 상태이며
실패한 서비스가 없습니다.로 표시합니다. - 프로세스 상태 요약은
ps -eo state=또는ps -eo stat=결과를 상태별 개수로 집계합니다. 0건이면 정상으로 보지 않고데이터 없음으로 표시해 근거 누락을 구분합니다.
관리 경계
- 호스트 플러그인은 범용 서버 상태 관찰과 접근 경로 제공이 중심입니다.
- 재부팅, 패키지 설치, 서비스 재시작, 방화벽 변경 같은 시스템 변경은 현재 CE 플러그인의 기본 관리 작업이 아닙니다.
- SSH 자격 증명과 개인 키는 민감 정보 경계 안에서만 사용하고 진단/로그에 노출하지 않습니다.
- 배치 관계는 운영자가 승인한 메타데이터이며 자동 발견 결과만으로 기준 관계를 만들지 않습니다.
대표 시나리오
- 서비스 장애가 여러 리소스에서 동시에 발생하면 같은 호스트 관계와 CPU/메모리/디스크/네트워크 압박을 먼저 비교합니다.
- 디스크 경고가 발생하면 파일시스템 사용률, inode, 마운트 상태, 관련 서비스의 쓰기 오류를 함께 봅니다.
- 메모리 압박이 높으면 사용/여유 수치보다 swap, 회수, OOM 흔적, 서비스 수준 지연을 같이 확인합니다.
- 네트워크 문제가 의심되면 인터페이스 처리량, 오류/드롭, 호스트 접근 가능성, 대상 서비스 연결 실패를 묶어 판단합니다.
Host Enterprise 확장
Host Enterprise 확장은 Community Host 플러그인에 MCP 설명자와 플러그인 실행형 이상 징후 탐지기를 추가합니다. CPU, 메모리, 디스크, 네트워크, 프로세스 신호를 결합하여 단일 메트릭 임계값보다 운영 맥락이 높은 호스트 압박을 감지합니다.
특징
- MCP에서 호스트 메타데이터, 모니터링 개요, 진단, 메트릭 카탈로그, 이상 징후 규칙을 조회합니다.
- MCP에서 읽기 전용 Host 인벤토리, fleet 요약, 관계 영향, 권한 기반 점검 설명자를 제공합니다.
- 플러그인 탐지기가 여러 리소스 도메인 신호를 결합해 메모리 압박, 디스크 포화, CPU steal, 네트워크 압박 같은 상태를 평가합니다.
- 터미널/진단 같은 운영 화면은 기존 RBAC와 감사 경계를 유지합니다.
- 선택 권한 기반 프로브는 Community 읽기 전용 인벤토리와 분리되며 명시적 활성화가 필요합니다.
등록 전 확인
- Community Host 플러그인의 에이전트 또는 익스포터 연결이 정상이어야 합니다.
- 이상 징후 분석에는 호스트 논리 메트릭 수집 범위와 메트릭 소스 매핑이 필요합니다.
- MCP 접근 권한은 운영 조회용 읽기 범위로 제한합니다.
운영 팁
- 호스트 압박은 단일 메트릭 급등이 아니라 여러 도메인의 지속성과 조합을 봅니다.
- 터미널 기능은 MCP 조회와 분리된 운영 작업입니다. 권한과 감사 로그를 함께 확인합니다.
- Community 읽기 전용 프로브는 sudo가 필요 없는 인벤토리와 진단 용도로만 켭니다.
운영 시나리오
- 여러 서비스 장애가 동시에 발생하면 같은 호스트 관계와 CPU, 메모리, 디스크, 네트워크 압박을 함께 확인해 공통 원인을 좁힙니다.
- CPU steal, swap 압박, 파일시스템 포화처럼 서비스별 플러그인만으로는 보이지 않는 인프라 징후를 조기 경고로 사용합니다.
- MCP 설명자는 운영 에이전트가 호스트 진단과 메트릭 수집 범위를 조회하는 통로이며, 터미널 실행을 대신하지 않습니다.
- fleet 요약과 관계 영향 route는 운영자가 승인한 배치 근거를 구조화하지만 관계를 생성하거나 변경하지 않습니다.
Fleet 및 관계 컨텍스트
host/fleet/summary는 읽기 전용 Host 그룹 요약, 근거 신선도, 진단 route 링크를 반환합니다.host/relations/impact는 해당 Host에 배치된 리소스와 영향을 줄 수 있는 Host 압박 신호를 요약합니다.- 이 route들은 참고 컨텍스트 표면이며 관계 생성, 승인, 삭제는 core 관계 워크플로우에 남습니다.
권한 기반 점검
privileged_evidence_enabled는 Host 리소스별로 명시적으로 켜야 합니다.privileged_evidence_sudo_policy는non_interactive여야 하며 암호 프롬프트는 권한 거부로 처리합니다.privileged_evidence_profile은 권한 기반 점검 범위를 선택합니다. 프리셋은 고정 프로브 묶음을 실행하고,custom은 정책상 명시적 프로브 키가 필요할 때만 사용합니다.privileged_evidence_allowlist는custom프로필에서만 사용하며sudo_capability,reboot_required,package_posture,journal_summary같은 고정 프로브 키를 쉼표로 지정합니다.- 결과는 Host 관리/진단 화면의
권한 기반 점검탭에서 조회하며,host/evidence/privilegedroute 또는 MCPprivileged_evidencedescriptor로도 조회할 수 있습니다. - 권한 기반 점검은 읽기 전용, 감사 대상이며 터미널 세션 및 Community 읽기 전용 프로브와 분리됩니다.
- 권한 거부, 지원 안 함, 타임아웃, 데이터 없음 상태는 숨기지 않고 근거 상태로 표시합니다.
경계
- 터미널과 진단 작업은 권한과 감사 로그가 필요한 운영 기능이고, MCP 카탈로그는 읽기 중심 설명과 조회에 집중합니다.
- 재부팅, 패키지 설치, 방화벽 변경 같은 시스템 변경은 Host Enterprise 확장 계층이 자동으로 수행하지 않습니다.
- 권한 기반 점검은 임의 셸 명령을 실행하지 않으며 재시작, 정리, 패치, 재부팅 작업을 수행하지 않습니다.